في الأسبوع الماضي، رأيت زميلة منشورًا يقول: "Dusk يمكنه إخفاء التحويل بالكامل". ثم التفتت إليّ وسألت: "أليس هذا هو البلوك تشين الخاص بالأموال السوداء؟" توقفت للحظة، لأن الأمر لا يتطابق إطلاقًا مع ما أفهمه. فبدأت أبحث بسرعة: ما الذي يحدث بالضبط؟
لاحقًا فهمت كيف أشرح لها. الفكرة أنَّه عندما تستلم طردًا، يعرف موظف التوصيل رقم طلبك ووزن الطرد وهل توجد أي حالة غير طبيعية، لكنه لا يعرف ما الذي يوجد داخل الصندوق فعليًا. وإذا حدث نزاع، يمكن للمنصة الرجوع إلى السجلات لإثبات أن "هذا الطرد موجود فعلًا، والإجراءات تمت بشكل مطابق"، دون الحاجة إلى فتح الصندوق وإظهاره للكل.
في Dusk يوجد تصميم يُسمى "الإفصاح الانتقائي" يشبه هذا تمامًا: تفاصيل المعاملات غير مرئية افتراضيًا للآخرين، لكن يمكنك أنتَ توليد وثيقة/إثبات بشكل متعمد لإظهار أن هذه المعاملة "مطابقة للإجراءات" و"تمت فعلاً" لفئات محددة فقط—مثل الجهة التنظيمية أو الطرف المتعاقد—دون عرض جميع التفاصيل على الجميع.
هذا الأمر مختلف تمامًا عما ظنته زميلتي بأنه "إخفاء كامل". الخصوصية هنا ليست زر تشغيل/إيقاف، وليست "إما أن تُخفي كل شيء أو تُظهر كل شيء"؛ بل هي أشبه بمسار/توجيه: أنتَ تحدد إلى من تُعرض المعاملة وكم مقدار ما يتم إظهاره.
بعد أن فكرت أكثر، وجدت أن هذا التصميم واقعي جدًا. ما تخشاه المؤسسات حقًا ليس "أن تُراجع/تُدقق" بقدر ما هو "أن تنكشف أوراقها وخططها أمام المنافسين". والإفصاح الانتقائي يعالج هذا الألم تحديدًا، وليس وسيلة لمساعدة أي طرف على التهرب من التنظيم.
وهذا مختلف تمامًا عما كنت أعتقده عن العملات الخصوصية. كلما حاولت أن أتعمق، كلما شعرت أن هذه التفاصيل يتجاهلها معظم الناس.
إذا كنت مكانك، فما الحالة التي تفضلها لسجل التحويل الخاص بك؟
كثير من مشاريع Web3 تريد العثور على شخصية عامة (IP) واسعة، لكن ليس من السهل حقًا ربط الـ IP بالمجتمع. حاليًا، اختارت $niulai 《牛来》 كتجربة. ما تريده ليس مجرد وضع اسم الفيلم على عملة، بل الأمل في جذب مشاركة المجتمع عبر ثقافة الـ Meme. ومعرفة ما إذا كان بإمكان ذلك في النهاية تشكيل مجتمع حقيقي للـ IP يتطلب الوقت للتحقق. لكن هذه العملية تستحق أن نتابعها. #niulai #牛来
كنت دائمًا أشعر أن موضوع "إجراء KYC على السلسلة" متناقض نوعًا ما—تريد الخصوصية، وفي الوقت نفسه يتوجب عليك تمكين الآخرين من التحقق من هويتك، أليس هذا تناقضًا؟ إلى أن حَفرت ووجدت داخل Dusk شيئًا اسمه Citadel، حينها اكتشفت أن الأمرين لا يتعارضان أصلًا، وأنني كنت أفهمه بشكل خاطئ.
خلّيني أضرب مثالًا: عندما تتعامل عادةً في أمورك، يتوجب عليك إبراز بطاقة الهوية مرارًا—فتح حساب في البنك يتطلب التحقق مرة، استئجار شقة يتطلب تحققًا مرة، التسجيل للامتحان يحتاج تحققًا مرة أخرى. في كل مرة، عليك تصوير وجه بطاقة الهوية ظهرها ووجهها وإرسال ذلك للطرف الآخر، ويتم حفظ معلوماتك مرة بعد مرة، ولا تعرف أبدًا إلى أين ذهبت هذه البيانات في النهاية. ما يفعله Citadel يشبه إصدارك "وثيقة يمكنك من خلالها إثبات من أنت، لكن دون أن تضطر في كل مرة إلى إظهار كل المعلومات". بعد أن تحصل على هذه الوثيقة، عندما تحتاج لاحقًا إلى إثبات مثلًا "أنني بلغت 18 عامًا" أو "لقد اجتزت أحد المتطلبات/عمليات المراجعة"، يمكنك استخدام هذه الوثيقة لإثبات ذلك مباشرةً، دون أن تقوم بتسليم صورة وجه وبظهر بطاقة الهوية مرة أخرى. يعتمد النظام على الإثباتات الصفرية المعرفة للتحقق من صلاحية الوثيقة، وليس على أن يرى الطرف الآخر بياناتك الأصلية.
أرى أن هذه الفكرة مدهشة ومُحِدِثة لتغيير كبير. منطق KYC التقليدي هو: "لا بد أن تجمع كل مؤسسة تثق بها معلوماتك من جديد"؛ كلما انتقلت المعلومات أكثر، ازدادت النسخ، وبالتالي يزداد خطر التسريب. نهج Citadel أقرب إلى: "التحقق من الهوية يتم مرة واحدة فقط، ثم تتم إعادة استخدام نفس الإثبات الموثوق مرارًا"؛ تقليل خطوة جمع المعلومات يعني تقليل خطر التسريب. وهذا مفيد جدًا في سياقات المؤسسات—تتضمن تداولات الأوراق المالية الكثير من مراحل الامتثال. إذا كان كل إطار يتطلب إعادة التحقق من الهوية، فهذا لا يسبب فقط تدني الكفاءة، بل يزيد أيضًا من مخاطر أمن المعلومات.
كنت سابقًا أركز فقط على الخصوصية في طبقة التداول، ولم يخطر ببالي أن طبقة التحقق من الهوية يمكن تصميمها بهذه الطريقة. ومن هذا المنظور، لم تكن هناك مناقشات كثيرة على المنصة.
هل سبق لك أن مررت بموقف طُلب منك فيه تقديم معلومات الهوية بشكل متكرر، وشعرت أنه مزعج جدًا؟
كنت أعتقد دائمًا أن أي سلسلة بلوكشين عامة لا يمكن أن تمتلك إلا نظامًا واحدًا للحسابات، حتى قلبت في Dusk ووجدت أنه يعمل فيه في الوقت نفسه نظامان مختلفان تمامًا لطرق التحويل… عندها أدركت أنني كنت ضيّق الأفق.
بعد أن فهمت هاتين الفكرتين، شعرت أنهما شبيهان بأن تحمل في محفظتك بطاقتي ائتمان ونقودًا نقدية معًا. Moonlight هي تلك البطاقة الائتمانية—رصيد الحساب وسجل التحويلات كلها يمكن التحقق منها علنًا، وبنية الحساب فيها قريبة جدًا من نموذج الحساب في إيثيريوم: من حوّل إلى من، وكم حوّل—كل شيء واضح على السلسلة، ومناسبة لمن لا يمانع أصلًا أن يكون ذلك مكشوفًا، ويريد سيناريوهات تركز على الكفاءة والبساطة. أما Phoenix فهو النقد—يستخدم بنية UTXO، ويمكن جعل كل معاملة بنمط إخفاء حيث لا يمكن لأحد أن يعرف «من أين جاءت هذه الأموال» و«إلى أين ستذهب»، ويتم ضمان أن هذه الأموال لم تُضَخَّم ولم تُستَخدم مرة أخرى عبر إثباتات المعرفة الصفرية، وليس عبر مراقبة السلسلة لحساباتك مباشرة لتحديد الرصيد.
والأمر المثير للاهتمام أن هذين النموذجين لا يَستبدل أحدهما الآخر، بل يتواجدان معًا. كما أن رسوم التحويل لا يمكن دفعها إلا عبر واحدٍ من هذين النظامين، ولا توجد «طريق ثالث». أعتقد أنني فهمت أخيرًا لماذا صُمِّم الأمر بهذه الطريقة—فالأعمال التي تقوم بها المؤسسات متنوعة؛ بعض عمليات التحويل كان من المفترض أصلًا أن تكون شفافة (مثل التسويات الداخلية والإفصاحات المتوافقة)، وبعضها يجب أن تُخفى (مثل تعديلات الاحتفاظ بكميات كبيرة؛ فإذا رآها المنافسون قد يتعرض ذلك لصفقات مُستهدفة). إذا كان هناك نموذج واحد فقط للخصوصية، فإن العمليات التي كان ينبغي أن تكون معلنة قد تبدو وكأنها تُغطّى عمدًا، ما يجعل الجهات التنظيمية تطرح سؤالًا إضافيًا بسهولة: «ماذا تخفي؟». وجود نموذجين معًا يجعل «ما يجب إعلانه يُعلن، وما يجب إخفاؤه يُخفى» أمرًا بديهيًا—ليس متكلفًا ولا لافتًا.
برأيي، هذه الفكرة أذكى من مجرد «إضافة خصوصية أقوى» فقط، لأن ما تريده المؤسسات لم يكن أبدًا أقصى درجات الخصوصية، بل خصوصية يمكن اختيارها بحرية.
في رأيك، في محفظة واحدة: هل تستخدم النقد أم بطاقة الائتمان أكثر في حياتك اليومية؟
لقد شاهدت Dusk الأسبوع الماضي، وكانت أول ردة فعلي: "يا للأسف، عملة خصوصية جديدة تريد مساعدة الجميع على الهروب من الرقابة"—بنفس أسلوب Monero، لذلك كنتُ على وشك سحبها. لكن كلما قلبتُ أكثر، أدركت أن الأمر لا يطابق ذلك، فتبينت أنني كنتُ قد فهمتها بالعكس.
خلّيني أضرب مثالًا لتفهم: Monero تشبه سيارة مُلصق عليها غشاء أسود في كل أجزائها؛ لا يستطيع أحد رؤيتها، حتى الشرطة عند التحقيق لا تجد حيلة—وهذا هو سبب قوتها وسبب حذفها من بعض البورصات. أما Dusk فليس هذا المنطق؛ إنها أقرب إلى سيارة عليها غشاء، لكن مع مفتاح خاص—الشخص العادي لا يستطيع رؤيتها، لكن الجهة الرقابية التي تملك المفتاح يمكنها فتحها والاطلاع. والجوهر هنا أن هذا المفتاح لا يحتاج منك أولًا أن تفكك السيارة لتفتيشها؛ يتم ذلك عبر إثباتات المعرفة الصفرية، حيث تتحقق "أن هذه المعاملة متوافقة" في نفس الوقت دون أن تكشف أصلًا "ما هي هذه المعاملة تحديدًا".
كنت أظن في البداية أن هذين الطلبين متناقضين: لا يمكن الجمع بين السمك والنمر. ثم اتضح لي: ما تريده المؤسسات ليس أبدًا "الاختفاء التام"، بل "لا تجعل المنافسين يكتشفون استراتيجية مواقعي، لكن عندما يريد المنظمون التحقيق، أستطيع أن أُثبت براءتي". فكر في الأمر: شركة لإدارة الأصول إذا كانت كل تفاصيل كل معاملة تُعرض على السلسلة، فبإمكان المنافسين خلال دقائق استنتاج استراتيجيتها—وهذا قد يكون قاتلًا أكثر من هجمات القراصنة. وهذه بالضبط هي الفئة التي تستهدفها Dusk—ليست مستثمرين صغارًا يريدون المضاربة على عملة هواء، بل مؤسسات علقت في عقدة "لا بد أن تكون ملتزمة ولا بد أن تكون سرية".
أعتقد أن مشكلة تحديد هذا التموضع أهم بكثير من معظم الناس يدركونها، وهي التي تحدد فعلًا مع أي سوق ستتسابق على حصة من الأرباح.
هل سبق أن سُئلت من أحد أفراد عائلتك عن مسألة تقنية لا تعرف كيف تشرحها؟